雖然 Microsoft 並未詳細透露相關資料庫的規模,但據國外消費者網站 Comparitech 指出,有 2.5 億筆 Microsoft 支援人員與全球客戶之間的對話外洩,時間橫跨 2005 年至 2019 年 12 月,長達十四年。
Microsoft 在接獲有關通知後已經加強保護這些資料,同時表示外洩資料中並未包含客戶個人資訊。然而,該公司在網誌中亦承認,在特定情況下,外洩資料中仍包含部分客戶資訊。例如那些被誤加空格的電子郵件地址 (即 XYZ@contoso.com 打成 XYZ[空格]@contoso com)。Microsoft表示已經開始通知受影響的客戶。
網路安全廠商Sophos的首席研究科學家Paul Ducklin就本次事件發表意見:「數以億計的記錄已經對外曝光,但看來外洩的資料庫中僅存有少數可供辨識的電子郵件地址。換言之,絕大部分人都不會收到由 Microsoft 發出的警告訊息,反倒是有機會接到不法份子冒充 Microsoft 送出的通知信。」